中文字幕在线一区二区在线,久久久精品免费观看国产,无码日日模日日碰夜夜爽,天堂av在线最新版在线,日韩美精品无码一本二本三本,麻豆精品三级国产国语,精品无码AⅤ片,国产区在线观看视频

      Linux防火墻iptables設(shè)置

      時(shí)間:2024-05-29 18:06:40 Linux認(rèn)證 我要投稿
      • 相關(guān)推薦

      Linux防火墻iptables設(shè)置

        防火墻是保護(hù)服務(wù)器的重要措施。它可以對(duì)訪問(wèn)權(quán)限等做出細(xì)粒度的約束。廢話少說(shuō),下面我們就來(lái)看看如何對(duì)防火墻進(jìn)行設(shè)置。

        相關(guān)命令

        只允許特定ip訪問(wèn)80端口:

        iptables -I INPUT -p TCP –dport 80 -j DROP

        注意dport前面是兩個(gè)-

        iptables -I INPUT -s specificIp -p TCP –dport 80 -j ACCEPT

        第一條命令是禁止所有訪問(wèn)80端口的請(qǐng)求。第二條就是對(duì)特定IP開放80端口。

        這個(gè)是很有用的。比如,我們可以只讓負(fù)載均衡服務(wù)器來(lái)訪問(wèn)應(yīng)用服務(wù)器的80端口。

        查看設(shè)置是否生效:

        iptables -L

        只允許特定ip訪問(wèn)多ip服務(wù)器上的80端口:

        我們可以給一個(gè)服務(wù)器配置多個(gè)ip地址。在第一個(gè)命令中,我們是禁止了此臺(tái)服務(wù)器上的全部ip的80端口。那么我們?nèi)绾沃唤狗⻊?wù)器上的一個(gè)ip的80端口呢?

        下面這條命令只允許來(lái)自174.140.3.190的ip訪問(wèn)服務(wù)器上216.99.1.216的80端口:

        iptables -A FORWARD -s 174.140.3.190 -d 216.99.1.216 -p tcp -m tcp –dport 80 -j ACCEPT

        iptables -A FORWARD -d 216.99.1.216 -p tcp -m tcp –dport 80 -j DROP

        允許指定IP段來(lái)訪問(wèn)80端口:

        iptables -I INPUT -p tcp –dport 80 -j DROP

        iptables -I INPUT -s 192.168.1.0/24 -p tcp –dport 80 -j ACCEPT

        上面的例子中,就是只允許192.168.1.0/24這個(gè)ip段的ip訪問(wèn)80端口。

        只允許訪問(wèn)特定網(wǎng)址:

        iptables -A Filter -d www.guowaivps.com -j ACCEPT

        iptables -A Filter -j DROP

        多個(gè)端口:

        iptables -A Filter -p tcp -m multiport –destination-port 22,53,80,110 -s 192.168.20.3 -j REJECT

        指定時(shí)間上網(wǎng):

        iptables -A Filter -m time –timestart 17:30 –timestop 8:30 –days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPT

        禁止某個(gè)MAC地址訪問(wèn)internet:

        iptables -I Filter -m mac –mac-source 00:11:22:33:44:55 -j DROP

        禁止某個(gè)MAC地址的某個(gè)端口服務(wù)

        iptables -I Filter -p tcp -m mac –mac-source 00:20:18:8F:72:F8 –dport 80 -j DROP

        禁止某個(gè)ip地址的Ping:

        iptables –A Filter –p icmp –s 192.168.0.1 –j DROP

      【Linux防火墻iptables設(shè)置】相關(guān)文章:

      Linux認(rèn)證考試科目設(shè)置07-12

      linux認(rèn)證考試:FTP設(shè)置技巧04-25

      華為認(rèn)證:華為TA128在LINUX下的簡(jiǎn)單設(shè)置08-09

      Linux認(rèn)證概念10-29

      Linux認(rèn)證優(yōu)勢(shì)06-10

      Linux認(rèn)證考點(diǎn)06-25

      Linux認(rèn)證的概念09-09

      學(xué)習(xí)Linux的忠告09-27

      Linux認(rèn)證系統(tǒng)管理:linux下搭建ftp10-08

      word設(shè)置頁(yè)碼怎么設(shè)置09-23

      主站蜘蛛池模板: 国产在线h视频| 中文字幕无码免费久久9| 精美亚洲一区二区三区| 国产午夜精品美女裸身视频69| 惠州市| 国产精品国产三级国产an| 久久伊人中文字幕有码久久国产| 日韩中文字幕区一区有砖一区| 亚洲日产AV中文字幕无码偷拍 | 国产亚洲av天天在线观看| 环江| 放荡人妻一区二区三区| 日韩极品视频在线观看免费| 天啦噜国产精品亚洲精品| 神马不卡一区二区三级| 国产人妖av一级黄片| 苍南县| 西乌珠穆沁旗| 昆明市| 竹山县| 中国女人a毛片免费全部播放| 合山市| 涡阳县| 桓台县| 日本a级大片免费观看| 精品国免费一区二区三区| 亚洲国产字幕| aⅴ色综合久久天堂av色综合| 2020亚洲国产| 亚洲一区二区三区日韩精品四区| 金寨县| 亚洲免费不卡av网站| av大片在线无码永久免费网址| 丰满人妻无套中出中文字幕| 国产激情视频在线| 亚洲免费不卡av网站| 国产亚洲日韩AV在线播放不卡| 伊人狠狠色j香婷婷综合| 国产精品天堂蜜av在线播放| 国内精品国产三级国产a久久| 男人的天堂av一二三区|